Partilhar via


Novidades no Windows 11 IoT Enterprise LTSC 2024

Visão geral

O Windows IoT Enterprise LTSC foi projetado para dispositivos especializados e casos de uso em que a funcionalidade e os recursos permanecem constantes durante a vida útil do dispositivo. Exemplos são dispositivos que exigem certificação regulatória ou dispositivos que executam uma função comercial crítica usando a mesma versão do sistema operacional ao longo de vários anos. Esses dispositivos são normalmente encontrados em setores que incluem, mas não se limitam a, bancos, saúde, hospitalidade, manufatura e varejo.

Criamos o Windows IoT Enterprise LTSC com esses casos de uso em mente. Damos suporte a cada versão do Windows IoT Enterprise LTSC por 10 anos e garantimos que os recursos e a funcionalidade não sejam alterados ao longo desse ciclo de vida de 10 anos.

Com cada nova versão do Windows, surgem novos recursos e capacidades empolgantes - o Windows 11 IoT Enterprise LTSC 2024 não é diferente. Este artigo fornece uma visão geral de alto nível das atualizações notáveis nesta versão que são de interesse para fabricantes de dispositivos e profissionais de TI.

Observação

O Windows 11 IoT Enterprise LTSC 2024 já está disponível para OEMs que criam novos dispositivos e avaliação.

Atualizar

A atualização do Windows IoT Enterprise LTSC para a próxima versão requer uma nova licença. Se o dispositivo veio pré-instalado com uma versão anterior do Windows IoT Enterprise LTSC, entre em contato com o fabricante do dispositivo para ver se ele oferece atualizações para o dispositivo.

Ciclo de vida de manutenção

O Windows 11 IoT Enterprise LTSC 2024 continua a oferecer um ciclo de vida de suporte de 10 anos, que inclui atualizações de qualidade distribuídas mensalmente por meio do Windows Update.

O Windows 11 IoT Enterprise LTSC 2024 segue a Política de Ciclo de Vida Fixa.

Versão de lançamento Compilação Data de Início Fim da Manutenção
Windows 11 IoT Enterprise, versão 24H2 26100

Destaque do Windows IoT

A versão Windows 11 IoT Enterprise LTSC 2024 inclui os aprimoramentos cumulativos fornecidos pelas seguintes versões anuais, bem como recursos exclusivos da versão LTSC:

Recurso
[Lançamento]
Descrição
Requisitos de hardware Os requisitos do sistema são atualizados para fornecer mais flexibilidade aos fabricantes de dispositivos. Para obter mais informações, consulte Requisitos mínimos de hardware para o Windows IoT Enterprise
Experiência
de usuário restrita [23H2]
A Experiência do Usuário Restrita (anteriormente Modo de Quiosque de Vários Aplicativos) dá suporte à criação de uma experiência de usuário controlada, mantendo a aparência familiar da área de trabalho do Windows 11. Ideal para dispositivos compartilhados que exigem acesso a mais de um aplicativo, os administradores podem configurar uma experiência selecionada para limitar distrações e possíveis pontos de adulteração, concentrando a experiência em torno da finalidade dedicada do dispositivo.
Pacotes removíveis O suporte a pacotes removíveis para Windows IoT Enterprise LTSC foi expandido de 20 para 36 pacotes removíveis. Para obter mais informações, consulte Pacotes removíveis.
Ecrã sem fios O recurso opcional Wireless Display agora está disponível para Windows 11 IoT Enterprise LTSC, permitindo que outros dispositivos projetem sem fio em um dispositivo que executa Windows 11 IoT Enterprise LTSC. Requer hardware compatível com Miracast. Para obter mais informações, consulte Espelhamento de tela e projeção em seu computador.

Acessibilidade

Recurso
[Lançamento]
Descrição
Acessibilidade do
Windows [22H2]
Melhorias para pessoas com deficiências: legendas ao vivo em todo o sistema, sessões de foco, acesso por voz e vozes mais naturais para o Narrador.
Para obter mais informações, consulte:
• Novos recursos de acessibilidade chegando ao Windows 11
Como a inclusão impulsiona a inovação no Windows 11
Informações de acessibilidade para profissionais de TI.
Linhas
Braille [23H2]
As exibições em braille funcionam de forma contínua e confiável em vários leitores de tela, melhorando a experiência do usuário final. Também adicionamos suporte para novas exibições em braile e novos idiomas de entrada e saída em braile no Narrador. Para obter mais informações, consulte informações de acessibilidade para profissionais de TI.
Melhorias no
Narrador [23H2]
A funcionalidade de script foi adicionada ao Narrador. O Narrador inclui mais vozes naturais. Para obter mais informações, consulte Guia completo do Narrador

Aplicativos

O Windows 11 IoT Enterprise foi criado com base no mesmo que o Windows 10 IoT Enterprise. Portanto, você pode usar as mesmas ferramentas e soluções que usa para gerenciar dispositivos Windows 10 IoT Enterprise hoje para implantar, gerenciar e proteger seus dispositivos Windows 11 IoT Enterprise.

O Windows 11 IoT Enterprise preserva a promessa de compatibilidade de aplicativos feita com os sistemas operacionais Windows. O Windows 11 IoT Enterprise não requer alterações nos processos de suporte ou nas ferramentas existentes para criar, implantar ou manter seus aplicativos atualizados.

Espera-se que a maioria dos acessórios e drivers associados que funcionam com o Windows 10 IoT Enterprise funcionem com o Windows 11 IoT Enterprise. Consulte o fabricante do acessório para obter detalhes específicos.

Recurso
[Lançamento]
Descrição
Internet Explorer O Internet Explorer (IE) não está mais disponível no Windows 11 IoT Enterprise LTSC 2024. No entanto, você pode usar o Modo IE se um site precisar do Internet Explorer. Para obter mais informações, consulte Modo Internet Explorer (IE)
Microsoft Edge
[21H2]
O navegador Microsoft Edge é o navegador padrão. Para obter informações sobre como configurar o Microsoft Edge no Windows, consulte Definir configurações de política do Microsoft Edge em dispositivos Windows.
Aplicativos do Windows no ARM O Windows 11 IoT Enterprise adiciona suporte para executar aplicativos x64 sem modificação em processadores ARM64. Para obter mais informações, consulte Windows no processador ARM
Arm64EC ("Compatível com Emulação") O código construído como Arm64EC é interoperável com o código x64 em execução sob emulação dentro do mesmo processo. O código Arm64EC no processo é executado com desempenho nativo, enquanto códigos x64 são executados usando emulação interna do Windows 11. Para obter mais informações, consulte Arm64EC – Criar e portar aplicativos para desempenho nativo no Arm

Segurança

Os recursos de segurança e privacidade do Windows 11 são semelhantes aos do Windows 10. A segurança dos seus dispositivos começa com o hardware e inclui a segurança do sistema operacional, a segurança do aplicativo e a segurança do usuário e da identidade. Existem recursos disponíveis no sistema operacional Windows para ajudar nessas áreas. Esta seção descreve alguns desses recursos. O Programa Edge Secured-core da Microsoft fornece hardware recomendado com esses recursos para garantir a segurança pronta para uso. Para obter uma visão mais abrangente, incluindo confiança zero, consulte Segurança do Windows.

Recurso
[Lançamento]
Descrição
Aplicativo
Segurança do Windows [21H2]
O aplicativo Segurança do Windows é uma interface fácil de usar e combina recursos de segurança comumente usados. Por exemplo, você obtém acesso à proteção contra vírus e ameaças, firewall e proteção de rede, proteção de conta e muito mais. Para obter mais informações, consulte o aplicativo Segurança do Windows.
Linhas
de base de segurança [21H2]
As linhas de base de segurança incluem configurações de segurança que já estão configuradas e prontas para serem implantadas em seus dispositivos. Se você não sabe por onde começar ou é muito demorado passar por todas as configurações, consulte as linhas de base de segurança. Para saber mais, confira Linhas de base de segurança do Windows.
Microsoft Defender Antivírus
[21H2]
O Microsoft Defender Antivírus ajuda a proteger dispositivos usando segurança de última geração. Quando usado com Microsoft Defender para Ponto de Extremidade, sua organização obtém proteção de ponto de extremidade forte e proteção e resposta avançadas de ponto de extremidade. Se você usar o Intune para gerenciar dispositivos, poderá criar políticas com base nos níveis de ameaça no Microsoft Defender para Ponto de Extremidade. Para obter mais informações, consulte:
• Microsoft Defender Antivírus
Microsoft Defender para Ponto de Extremidade
Impor conformidade para Microsoft Defender para Ponto de Extremidade
Segurança de
aplicativos [21H2]
Os recursos de Segurança de Aplicativos ajudam a impedir a execução de códigos indesejados ou mal-intencionados, isolar sites não confiáveis e arquivos não confiáveis do Office, proteger contra sites de phishing ou malware e muito mais. Para obter mais informações, consulte Segurança de aplicativos do Windows.
Microsoft Pluton
[22H2]
O Pluton, projetado pela Microsoft e construído por parceiros de silício, é um processador de criptografia seguro embutido na CPU. O Pluton fornece segurança no núcleo para garantir a integridade do código e a proteção mais recente com atualizações fornecidas pela Microsoft por meio do Windows Update. O Pluton protege credenciais, identidades, dados pessoais e chaves de criptografia. As informações são mais difíceis de serem removidas, mesmo que um invasor tenha instalado malware ou tenha posse física completa. Para obter mais informações, consulte Processador de segurança Microsoft Pluton.
Proteção aprimorada contra phishing
[22H2]
A proteção aprimorada contra phishing no Microsoft Defender SmartScreen ajuda a proteger as senhas da Microsoft contra phishing e uso inseguro. A Proteção Aprimorada contra Phishing funciona junto com as proteções de segurança do Windows para ajudar a proteger as senhas de entrada. Para obter mais informações, consulte:
Proteção aprimorada contra phishing no Microsoft Defender SmartScreen
Proteger senhas com proteção aprimorada contra phishing no blog do Windows IT Pro.
Controle
inteligente de aplicativos [22H2]
O Smart App Control adiciona proteção significativa contra malware, incluindo ameaças novas e emergentes, bloqueando aplicativos maliciosos ou não confiáveis. O Smart App Control ajuda a bloquear aplicativos indesejados que afetam o desempenho, exibem anúncios inesperados, oferecem software extra que você não deseja e outras coisas que você não espera. Para obter mais informações, consulte Controle de Aplicativo Inteligente.
Guarda
de credenciais [22H2]
O Credential Guard, habilitado por padrão, usa a VBS (segurança baseada em virtualização) para isolar segredos para que apenas o software do sistema privilegiado possa acessá-los. O acesso não autorizado a esses segredos pode levar a ataques de roubo de credenciais, como passar o hash e passar o tíquete. Para obter mais informações, consulte Configurar o Credential Guard.
Bloqueio
de driver malicioso e vulnerável [22H2]
A lista de bloqueios de drivers vulneráveis é ativada automaticamente em dispositivos quando o Smart App Control está ativado e para instalações limpas do Windows. Para obter mais informações, consulte regras de bloqueio recomendadas.
Proteção contra ameaças e proteção contra ameaças
[22H2]
Suporte aprimorado com a Autoridade de Segurança Local (LSA) para evitar a injeção de código que poderia comprometer as credenciais. Para obter mais informações, consulte Configurando proteção LSA adicional.
Senhas no Windows
[23H2]
O Windows fornece uma experiência nativa para o gerenciamento de chaves de acesso. Você pode usar o aplicativo Configurações para exibir e gerenciar chaves de acesso salvas para aplicativos ou sites. Para obter mais informações, consulte Suporte para chaves de acesso no Windows.
Experiência
sem senha do Windows [23H2]
A experiência sem senha do Windows é uma política de segurança que promove uma experiência do usuário sem senhas em dispositivos ingressados no Microsoft Entra.
Quando a política está habilitada, determinados cenários de autenticação do Windows não oferecem aos usuários a opção de usar uma senha, ajudando as organizações e preparando os usuários a se afastarem gradualmente das senhas. Para obter mais informações, consulte a experiência sem senha do Windows.
Login na Web para Windows
[23H2]
Você pode habilitar uma experiência de entrada baseada na Web em dispositivos ingressados no Microsoft Entra , desbloqueando novas opções de entrada e recursos. Para obter mais informações, consulte a entrada na Web para Windows.
Entrada
federada [23H2]
A entrada federada é uma ótima maneira de simplificar o processo de entrada para seus usuários: em vez de precisar lembrar um nome de usuário e uma senha definidos na ID do Microsoft Entra , eles podem entrar usando suas credenciais existentes do provedor de identidade federado. Para obter mais informações, consulte Configurar a entrada federada para dispositivosWindows.
Melhoria na
autenticação do Windows Hello para Empresas [23H2]
Sensores periféricos de rosto e impressão digital podem ser usados para autenticação Windows Hello para Empresas em dispositivos em que a Segurança de Entrada Aprimorada (Biometria Segura) está habilitada na fábrica. Para obter mais informações, consulte perguntas comuns sobre o Windows Hello para Empresas.
Integração
nativa do LAPS [23H2]
Use a Solução de Senha do Administrador Local do Windows (LAPS) para girar e gerenciar regularmente as senhas da conta de administrador local. Para obter mais informações, consulte LAPS (Solução de Senha do Administrador Local)

Manutenção

Assim como o Windows 10, o Windows 11 IoT Enterprise LTSC 2024 recebe atualizações mensais de qualidade. Algumas atualizações são grandes e usam largura de banda.

Recurso
[Lançamento]
Descrição
Atualizações do Windows e otimização
de entrega [21H2]
A otimização de entrega ajuda a reduzir o consumo de largura de banda. Ele compartilha o trabalho de baixar os pacotes de atualização com vários dispositivos em sua implantação. As atualizações do Windows 11 são menores, pois apenas extraem arquivos de origem diferentes. Você pode criar políticas que definem as configurações de otimização de entrega. Por exemplo, defina a largura de banda máxima de upload e download, defina tamanhos de cache e muito mais. Para obter mais informações, consulte:
• Otimização de entrega para atualizações
do Windows • Instalação e atualizações
Gerenciar atualizações no Windows
Controlar notificações
do Windows Update [22H2]
Agora você pode bloquear notificações de usuário para atualizações do Windows durante o horário ativo. Essa configuração é especialmente útil para organizações que desejam impedir que as notificações do Windows Update ocorram durante o horário comercial. Para obter mais informações, consulte Controlar notificações de reinicialização.
Nome da organização nas notificações de atualização O nome da organização agora aparece nas notificações do Windows Update quando os clientes Windows estão associados a um locatário de ID do Microsoft Entra. Para obter mais informações, consulte Exibir o nome da organização nas notificações do Windows Update.

Gerenciamento

Recurso
[Lançamento]
Descrição
Microsoft Intune
[21H2]
Microsoft Intune é um provedor de gerenciamento de aplicativos móveis (MAM) e gerenciamento de dispositivos móveis (MDM). Ele ajuda a gerenciar dispositivos e gerenciar aplicativos em dispositivos em sua organização. Você configura políticas e, em seguida, implanta essas políticas para usuários e grupos. Você pode criar e implantar políticas que instalam aplicativos, configuram recursos do dispositivo, impõem requisitos de PIN, bloqueiam dispositivos comprometidos e muito mais.

Se você usa a Política de Grupo para gerenciar seus dispositivos Windows 10, também pode usar a Política de Grupo para gerenciar dispositivos Windows 11. No Intune, há modelos administrativos e o catálogo de configurações que incluem muitas das mesmas políticas. A análise de Política de Grupo analisa seus objetos de política de grupo locais.
Controlar notificações
do Windows Update [22H2]
Agora você pode bloquear notificações de usuário para atualizações do Windows durante o horário ativo. Essa configuração é especialmente útil para organizações que desejam impedir que as notificações do Windows Update ocorram durante o horário comercial. Para obter mais informações, consulte Controlar notificações de reinicialização.
Nome da organização nas notificações de atualização O nome da organização agora aparece nas notificações do Windows Update quando os clientes Windows estão associados a um locatário de ID do Microsoft Entra. Para obter mais informações, consulte Exibir o nome da organização nas notificações do Windows Update.
Layout do
menu Iniciar [22H2]
Novos CSPs (Provedores de Serviços de Configuração) para personalizar o layout do menu Iniciar. Esses CSPs permitem ocultar a lista de aplicativos e desabilitar menus de contexto. Para obter mais informações, consulte Políticas de CSP (provedor de serviços de configuração) com suporte para Windows 11 menu Iniciar.
Protocolo
de configuração declarado [23H2]
O protocolo de configuração declarado é um novo protocolo para gerenciamento de configuração de dispositivo com base em um modelo de estado desejado e usa o protocolo OMA-DM SyncML. Ele permite que o servidor forneça ao dispositivo uma coleção de configurações para um cenário específico e o dispositivo para lidar com a solicitação de configuração e manter seu estado. Para obter mais informações, consulte Qual é o protocolo de configuração declarado.
Página inicial do Explorador de Arquivos de Controle Seção
recomendada [23H2]
Configure a seção Recomendado adicionada à Página Inicial do Explorador de Arquivos para usuários conectados ao Windows com uma conta de ID do Microsoft Entra. Para obter mais informações, consulte DisableGraphRecentItems.
Para configurar usando o Editor de Diretiva de Grupo Local, consulte Computer Configuration\Administrative Templates\Windows Components\File Explorer\Turn off files from Office.com in Quick Access View.
Políticas
de botão da barra de tarefas [23H2]
Políticas para personalizar botões da barra de tarefas foram adicionadas para fornecer mais controle sobre a experiência de pesquisa da barra de tarefas em toda a sua organização. Para obter mais informações, consulte CSPs da barra de tarefas com suporte.
Menu Iniciar de controle Seção
recomendada [23H2]
Configure a seção Recomendado do Menu Iniciar, que exibe recomendações personalizadas de sites. Para obter mais informações, consulte HideRecoPersonalizedSites.
Para configurar usando o Editor de Diretiva de Grupo Local, consulte Computer Configuration\Administrative Templates\Start Menu and Taskbar\Remove Personalized Website Recommendations from the Recommended section in the Start Menu.

Experiência de usuário

Recurso
[Lançamento]
Descrição
Gerenciador
de Tarefas [22H2]/[23H2]
Uma nova barra de comandos foi adicionada a cada página para dar acesso a ações comuns. O Gerenciador de Tarefas corresponde ao tema de todo o sistema configurado nas Configurações do Windows. Adicionado um modo de eficiência que permite limitar o uso de recursos de um processo.
Filtragem de processos, configurações de tema e a capacidade de desativar a notificação do modo de eficiência foram adicionados ao Gerenciador de Tarefas.
Menu
flutuante da barra de tarefas [23H2]
A barra de tarefas oferece um ponto de entrada para um menu que mostra todos os seus aplicativos excedentes em um ponto.
Otimização da barra de tarefas para toque
[23H2]
A otimização de toque da barra de tarefas está disponível para dispositivos que podem ser usados como tablet. Depois de habilitado, o usuário pode alternar entre uma barra de tarefas recolhida, salvando espaço na tela e uma barra de tarefas expandida, otimizada para toque. A barra de tarefas muda para essa versão otimizada quando você desconecta ou dobra o teclado em um dispositivo 2 em 1. Para habilitar ou desabilitar esse recurso em um dispositivo compatível com tablet, vá para Configurações > Personalização > Barra de tarefas > Comportamentos da Barra de tarefas. Veja também 28 de fevereiro de 2023 - KB5022913
Guias do Explorador de
Arquivos [23H2]
O Explorador de Arquivos inclui guias para ajudá-lo a organizar suas sessões do Explorador de Arquivos.
Windows Ink como entrada
[23H2]
O Windows Ink permite que os usuários escrevam manuscrito diretamente na maioria dos campos editáveis
Desinstalar o aplicativo
Win32 [23H2]
Selecionar Desinstalar para um aplicativo Win32 no menu do botão direito do mouse usa a página Aplicativos Instalados em Configurações em vez de Programas e Recursos no Painel de Controle. Para obter mais informações, consulte setembro de 2023 - KB5030310
Unidade
de desenvolvimento [23H2]
O Dev Drive é uma nova forma de volume de armazenamento disponível para aprimorar o desempenho das principais cargas de trabalho do desenvolvedor. Para obter mais informações, consulte Configurar uma Unidade de Desenvolvimento no Windows 11 e setembro de 2023 – KB5030310.
Suporte a
codificação de vídeo de alta eficiência (HEVC) [22H2]
O HEVC foi projetado para aproveitar os recursos de hardware em alguns dispositivos mais recentes para oferecer suporte a conteúdo 4K e Ultra HD. Para dispositivos que não têm suporte de hardware para vídeos HEVC, o suporte de software é fornecido, mas a experiência de reprodução pode variar de acordo com a resolução do vídeo e o desempenho do seu dispositivo.